03.08.2013 Aufrufe

Sicherheit in Rechnernetzen - Professur Datenschutz und ...

Sicherheit in Rechnernetzen - Professur Datenschutz und ...

Sicherheit in Rechnernetzen - Professur Datenschutz und ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Modulo 11: w∗<br />

2<br />

Modulo 7: w∗<br />

2<br />

≡ 10;<br />

≡ 2;<br />

B.3 Lösungen zu Kryptologische Gr<strong>und</strong>lagen<br />

Die gesuchte Signatur S ist also e<strong>in</strong>e der 4 Zahlen CRA(±10, ±2). Vor dem QRA müssen<br />

wir wieder für das Jacobi-Symbol +1 sorgen. Statt des Euler-Kriteriums können wir<br />

verwenden, daß (§3.5.1)<br />

<br />

2<br />

2<br />

= −1 <strong>und</strong> ≡ +1.<br />

p<br />

q<br />

Danach ist, da die Jacobi-Symbole von w ∗ mod p <strong>und</strong> modq jeweils 1 waren,<br />

<br />

w∗ /2<br />

w∗ /2<br />

= −1 <strong>und</strong> ≡ +1.<br />

p<br />

q<br />

Also bilden wir CRA(−10, 2) (Man könnte auch CRA(10, −2)nehmen.)<br />

CRA(−10, 2) = CRA(1, 2) = −21 · 1 + 22 · 2 = 23.<br />

Wieder haben wir zufällig bereits diejenige der Zahlen ±S erwischt, die < 77/2<br />

Anmerkung 1. Es ist egal, ob erst durch 2 dividiert <strong>und</strong> dann der CRA angewandt wird<br />

oder umgekehrt.<br />

2. Wenn Sie als Signatur 12 erhalten, dann haben Sie vergessen, die Jacobi-Symbole<br />

zu beachten. 12 hat das Jacobi-Symbol<br />

<br />

12<br />

77<br />

=<br />

<br />

12<br />

·<br />

11<br />

<br />

12<br />

7<br />

= 1 5 mod 11 · 12 3 mod 7 = 1 5 mod 11 · (−2) 3 mod 7 = −1.<br />

12 liegt also nicht im Def<strong>in</strong>itionsbereich der Permutationen. Das Vertrackte ist,<br />

daß der Test der Signatur sche<strong>in</strong>bar trotzdem klappt: f0(f1(12)) = 17, denn f1(12) =<br />

4 ∗ 12 2 mod 77 = 4 ∗ 144 mod 77 = 4 ∗ −10 mod 77 = 37.f0(37) = −(37 2 ) mod<br />

77 = 17. Also muß die Prüfung, ob die Signatur im Def<strong>in</strong>itionsbereich der Permutationen<br />

liegt, Teil des Tests der Signatur se<strong>in</strong>.<br />

b) Da 8 Nachrichten signiert werden sollen, hat der Referenzenbaum die Tiefe b = 3, wie <strong>in</strong><br />

den Bildern <strong>in</strong> §3.5.4.<br />

Analog zu Bild 3.26 besteht die 4. Signatur, d. h. die an R011 hängende aus folgenden<br />

Teilen: („Teile“ s<strong>in</strong>d dabei genau die Punkte: Die schwarzen Referenzen <strong>und</strong> die grauen<br />

Signaturen.)<br />

525

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!